경제

쿠팡 해킹 터진 그날, G마켓에서도 '수상한 결제'…대체 무슨 일이?

 G마켓이 지난달 29일 발생한 일부 이용자들의 무단 결제 사고가 자사 시스템 해킹과는 무관하다는 공식 입장을 밝혔다. 제임스 장 G마켓 대표는 사내 임직원에게 보낸 메시지를 통해 “당사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다”고 인정하면서도, “이번 건은 해킹과 무관한 사고이며, 외부 침입 흔적은 전혀 없었다”고 명확히 선을 그었다. 이는 회사의 직접적인 정보 유출이 아닌 다른 경로를 통해 유출된 개인정보를 이용한 범죄라는 점을 강조한 것으로, 최근 잇따르는 이커머스 보안 사고에 대한 이용자들의 불안감을 잠재우기 위한 조치로 풀이된다.

 

장 대표는 이번 사고의 원인을 외부에서 불법적으로 수집된 개인정보를 활용한 ‘도용 범죄’로 규정했다. 범인들이 여러 웹사이트에서 동일한 아이디와 비밀번호를 사용하는 이용자들의 습관을 악용했다는 것이다. 즉, 다른 곳에서 유출된 로그인 정보를 G마켓 사이트에 그대로 대입해 로그인을 시도하고, 성공한 계정을 대상으로 무단 결제를 감행한 전형적인 ‘크리덴셜 스터핑(credential stuffing)’ 공격으로 추정된다. 이는 G마켓 자체의 보안망이 뚫린 것이 아니라, 이용자 개인의 계정 정보 관리 부주의를 틈탄 범죄라는 점을 명확히 한 설명이다.

 


G마켓은 사고를 인지한 직후 신속한 대응에 나섰다고 밝혔다. 회사 측은 사고 당일인 지난달 29일 저녁 8시경, 범행에 이용된 것으로 의심되는 IP 주소를 즉시 차단했으며, 같은 날 밤 11시경에는 결제 관련 내부 보안 정책의 수준을 상향 조정하여 추가적인 피해 발생을 막았다고 설명했다. 이번 사고로 피해를 본 이용자는 60여 명, 1인당 피해 금액은 3만 원에서 20만 원 수준으로 파악됐다. G마켓은 사고 발생 다음 날, 피해를 본 이용자들에게 피해 금액 전액을 환불하기로 결정하며 고객 피해 구제에 나섰다.

 

특히 이번 사고는 공교롭게도 경쟁사인 쿠팡이 3370만 개에 달하는 대규모 계정 정보 유출 사실을 공지한 것과 같은 날 발생해 업계의 긴장감을 더욱 높였다. G마켓은 이러한 시점의 우연성을 고려해 사안의 중대성을 인지하고, 즉시 관계 기관인 금융감독원에 관련 내용을 신고했다고 밝혔다. 장 대표는 이번 일을 계기로 전사적인 보안 의식을 더욱 강화하고, 보다 안전한 개인정보 관리 환경을 선도하는 기업이 되겠다고 약속하며, 추후 재발 방지에 대한 강한 의지를 표명했다.

 

배현진, '반말 댓글'에 네티즌 자녀 사진 공개해 파문

 국민의힘 배현진 의원이 자신의 소셜미디어에 비판적인 댓글을 단 네티즌의 자녀 사진을 공개해 큰 파장을 일으켰다. 이 사건은 정치인의 표현의 자유와 일반인, 특히 미성년자의 신상 보호라는 가치가 정면으로 충돌하며 뜨거운 감자로 떠올랐다. 전문가와 대중 사이에서는 악성 댓글에 대한 경고 차원의 대응이라는 시각과, 공인의 대응 수위를 넘어선 과잉 조치라는 비판이 팽팽하게 맞서고 있다.논란의 시작은 배 의원이 이혜훈 전 장관 후보자 지명 철회와 관련해 페이스북에 올린 글이었다. 그는 이 글에서 특정 지역구의 동향을 염탐했다는 의혹을 제기하며, 관련자들에 대한 보복이 있을 경우 좌시하지 않겠다는 경고성 메시지를 남겼다. 이 게시물에 한 네티즌이 "니는 가만히 있어라"라는 짧은 댓글을 달자, 배 의원은 이를 문제 삼으며 공방을 시작했다.배 의원은 "내 페북 와서 반말 큰소리네", "자식 사진 걸어 놓고 악플질"이라며 직접 응수했다. 여기서 그치지 않고, 해당 네티즌의 프로필에 있던 여자아이의 사진을 캡처해 아무런 모자이크 처리 없이 자신의 댓글에 첨부했다. 이 사진을 두고 배 의원의 지지자들은 "아빠가 저러고 다니는 걸 알까" 등의 댓글을 달며 네티즌을 비난하는 데 동참했다.이러한 대응 방식이 온라인 커뮤니티를 통해 확산되자 여론은 들끓었다. 다수의 네티즌은 "욕설도 아닌 단순 비판에 아동의 신상을 공개한 것은 명백한 과잉 대응"이라며 비판의 목소리를 높였다. 특히 사진 속 아이가 댓글 작성자의 자녀나 손녀일 가능성이 큰 상황에서, 정치적 논쟁에 아동을 끌어들인 것은 부적절하다는 지적이 쏟아졌다.공교롭게도 배 의원은 바로 얼마 전, 온라인상에서 신상을 공개하며 위협하는 행위를 독립 범죄로 처벌하는 내용의 형법 개정안을 대표 발의한 바 있다. 이 때문에 자신이 발의한 법안의 취지를 스스로 위배한 '내로남불' 행태가 아니냐는 비판에 직면했다. 법안은 타인의 신상을 공개해 위협하는 행위를 엄격히 처벌하자는 내용이었기 때문이다.반면, 일각에서는 도를 넘는 악성 댓글에 시달리는 정치인의 고충을 이해해야 한다는 동정론도 제기됐다. 배 의원 역시 이전부터 "법과 금융으로 치료해야 한다"며 악성 댓글에 대한 강경 대응을 여러 차례 예고해왔다. 이번 사건은 그의 이러한 원칙이 실제 행동으로 나타난 사례로, 온라인 댓글 문화와 정치인의 대응 수위에 대한 사회적 논의를 다시 한번 수면 위로 끌어올렸다.